Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-v973-fxgf-6xhp
    Fix available
    Packages

    mako

    Summary

    mako is vulnerable to Regular Expression Denial of Service

    Published
    16 Sept 2022
    GHSA-rc23-xxgq-x27g
    No fix available
    Packages

    wee_alloc

    Summary

    wee_alloc is Unmaintained

    Published
    16 Sept 2022
    GHSA-jr8j-2jhp-m67v
    Fix available
    Packages

    github.com/siderolabs/talos

    Summary

    nftables binding to an already bound chain

    Published
    16 Sept 2022
    GHSA-34vw-m4rh-r36p
    Fix available
    Packages

    github.com/talos-systems/talos

    Summary

    Talos vulnerable dependency due to race condition in Linux kernel's IP framework XFRM

    Published
    16 Sept 2022
    GHSA-3633-5h82-39pq
    Fix available
    Packages

    github.com/theupdateframework/go-tuf

    Summary

    Go-tuf Improperly handles multiple key IDs for the same public keys in attacker-controlled metadata

    Published
    16 Sept 2022
    GHSA-fffr-7x4x-f98q
    Fix available
    Packages

    typo3/cms-core, typo3/cms

    Summary

    TYPO3 CMS vulnerable to Denial of Service in Page Error Handling

    Published
    16 Sept 2022
    GHSA-m392-235j-9r7r
    Fix available
    Packages

    typo3/cms-core, typo3/cms-core, typo3/cms-core, typo3/cms-core, typo3/cms-core, typo3/cms, typo3/cms

    Summary

    TYPO3 CMS vulnerable to User Enumeration via Response Timing

    Published
    16 Sept 2022
    GHSA-5959-4x58-r8c2
    Fix available
    Packages

    typo3/cms-core, typo3/cms-core, typo3/cms, typo3/cms

    Summary

    TYPO3 CMS missing check for expiration time of password reset token for backend users

    Published
    16 Sept 2022
    GHSA-9c6w-55cp-5w25
    Fix available
    Packages

    typo3/cms-core, typo3/cms-core, typo3/cms-core, typo3/cms-core, typo3/cms-core, typo3/cms, typo3/cms

    Summary

    TYPO3 CMS Stored Cross-Site Scripting via FileDumpController

    Published
    16 Sept 2022
    CVE-2022-38412
    No fix available
    Packages

    Summary

    Published
    16 Sept 2022
    CVE-2022-38411
    No fix available
    Packages

    Summary

    Published
    16 Sept 2022
    CVE-2022-38410
    No fix available
    Packages

    Summary

    Published
    16 Sept 2022
    CVE-2022-38409
    No fix available
    Packages

    Summary

    Published
    16 Sept 2022
    CVE-2022-38408
    No fix available
    Packages

    Summary

    Published
    16 Sept 2022
    CVE-2022-37775
    No fix available
    Packages

    Summary

    Published
    16 Sept 2022
    Packages

    linux, linux, linux

    Summary

    Published
    16 Sept 2022
    CVE-2021-42597
    No fix available
    Packages

    Summary

    Published
    16 Sept 2022
    CVE-2022-36402
    No fix available
    Packages

    Summary

    Published
    16 Sept 2022
    CVE-2021-41731
    No fix available
    Packages

    Summary

    Published
    16 Sept 2022
    Packages

    linux-aws, linux-azure, linux-lts-xenial, linux, linux-aws, linux-aws-hwe, linux-azure, linux-gcp, linux-hwe, linux-kvm, linux-oracle, linux-hwe-edge, linux-fips, linux-fips, linux, linux-aws, linux-aws-5.0, linux-aws-5.3, linux-aws-5.4, linux-azure, linux-azure-4.15, linux-azure-5.3, linux-azure-5.4, linux-azure-edge, linux-gcp, linux-gcp-4.15, linux-gcp-5.3, linux-gcp-5.4, linux-gke-4.15, linux-gke-5.4, linux-gkeop-5.4, linux-hwe, linux-hwe-5.4, linux-hwe-edge, linux-ibm-5.4, linux-kvm, linux-oem, linux-oracle, linux-oracle-5.0, linux-oracle-5.3, linux-oracle-5.4, linux-raspi-5.4, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux, linux-aws, linux-aws-5.15, linux-azure, linux-azure-5.15, linux-bluefield, linux-gcp, linux-gcp-5.15, linux-gkeop, linux-gkeop-5.15, linux-hwe-5.15, linux-ibm, linux-ibm-5.15, linux-intel-iotg-5.15, linux-iot, linux-kvm, linux-lowlatency-hwe-5.15, linux-nvidia-tegra-5.15, linux-oracle, linux-oracle-5.15, linux-raspi, linux-riscv-5.15, linux-xilinx-zynqmp, linux-aws-5.11, linux-aws-5.13, linux-aws-5.8, linux-azure-5.11, linux-azure-5.13, linux-azure-5.8, linux-azure-fde, linux-gcp-5.11, linux-gcp-5.13, linux-gcp-5.8, linux-gke, linux-gke-5.15, linux-hwe-5.11, linux-hwe-5.13, linux-hwe-5.8, linux-intel-5.13, linux-oem-5.10, linux-oem-5.13, linux-oem-5.14, linux-oem-5.6, linux-oracle-5.11, linux-oracle-5.13, linux-oracle-5.8, linux-raspi2, linux-riscv, linux-riscv-5.11, linux-riscv-5.8, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux, linux-allwinner-5.19, linux-aws, linux-aws-5.19, linux-aws-6.2, linux-azure, linux-azure-5.19, linux-azure-6.2, linux-azure-fde, linux-azure-fde-5.19, linux-azure-fde-6.2, linux-gcp, linux-gcp-5.19, linux-gcp-6.2, linux-gke, linux-gkeop, linux-hwe-5.19, linux-hwe-6.2, linux-ibm, linux-intel-iotg, linux-kvm, linux-lowlatency, linux-lowlatency-hwe-5.19, linux-lowlatency-hwe-6.2, linux-nvidia, linux-nvidia-6.2, linux-nvidia-tegra, linux-nvidia-tegra-igx, linux-oem-5.17, linux-oem-6.0, linux-oem-6.1, linux-oracle, linux-raspi, linux-realtime, linux-riscv, linux-riscv-5.19, linux-starfive-5.19, linux-starfive-6.2, linux-xilinx-zynqmp, linux-bluefield, linux-fips, linux-intel-iot-realtime, linux-realtime, linux-raspi-realtime

    Summary

    Published
    16 Sept 2022
    GHSA-fv2m-9249-qx85
    Fix available
    Packages

    typo3/cms-core, typo3/cms-core, typo3/cms, typo3/cms

    Summary

    TYPO3 CMS vulnerable to Cross-Site Scripting in <f:asset.css> view helper

    Published
    16 Sept 2022
    GHSA-vfv3-9w6v-23jp
    No fix available
    Packages

    typemap

    Summary

    typemap is Unmaintained

    Published
    16 Sept 2022
    GHSA-pp8r-vv2j-9j5v
    No fix available
    Packages

    traitobject

    Summary

    traitobject is Unmaintained

    Published
    16 Sept 2022
    GHSA-rfj2-q3h3-hm5j
    Fix available
    Packages

    cargo, cargo

    Summary

    Cargo extracting malicious crates can corrupt arbitrary files

    Published
    16 Sept 2022
    GHSA-2hvr-h6gw-qrxp
    Fix available
    Packages

    cargo, cargo

    Summary

    Cargo extracting malicious crates can fill the file system

    Published
    16 Sept 2022
    GHSA-237r-mx84-7x8c
    Fix available
    Packages

    vncauthproxy

    Summary

    VNCAuthProxy authentication bypass vulnerability

    Published
    16 Sept 2022
    GHSA-8h89-34w2-jpfm
    Fix available
    Packages

    org.xwiki.platform:xwiki-platform-oldcore, org.xwiki.platform:xwiki-platform-oldcore

    Summary

    XWiki Platform Old Core vulnerable to Authentication Bypass Using the Login Action

    Published
    16 Sept 2022
    GHSA-h5j3-5x63-p8jv
    Fix available
    Packages

    org.xwiki.platform:xwiki-platform-web-templates, org.xwiki.platform:xwiki-platform-web, org.xwiki.platform:xwiki-platform-web-templates, org.xwiki.platform:xwiki-platform-web

    Summary

    XWiki Platform Web Templates vulnerable to Unauthorized User Registration Through the Distribution Wizard

    Published
    16 Sept 2022
    GHSA-mxf2-4r22-5hq9
    Fix available
    Packages

    org.xwiki.platform:xwiki-platform-web, org.xwiki.platform:xwiki-platform-web

    Summary

    XWiki Platform Web Parent POM vulnerable to XSS in the attachment history

    Published
    16 Sept 2022
    SUSE-SU-2022:3294-1
    Fix available
    Packages

    kernel-default, kernel-source, kernel-syms

    Summary

    Security update for the Linux Kernel

    Published
    16 Sept 2022
    CVE-2022-3225
    Fix available
    Packages

    Summary

    Improper Control of Dynamically-Managed Code Resources in budibase/budibase

    Published
    16 Sept 2022
    CVE-2022-40337
    No fix available
    Packages

    Summary

    Published
    16 Sept 2022
    CVE-2022-38878
    No fix available
    Packages

    Summary

    Published
    16 Sept 2022
    CVE-2022-38877
    No fix available
    Packages

    Summary

    Published
    16 Sept 2022
    CVE-2022-35195
    No fix available
    Packages

    Summary

    Published
    16 Sept 2022
    CVE-2022-35193
    No fix available
    Packages

    Summary

    Published
    16 Sept 2022
    CVE-2021-42948
    No fix available
    Packages

    Summary

    Published
    16 Sept 2022
    Packages

    hoteldruid

    Summary

    Published
    16 Sept 2022
    UBUNTU-CVE-2021-42948
    No fix available
    Packages

    hoteldruid, hoteldruid, hoteldruid, hoteldruid

    Summary

    Published
    16 Sept 2022
    SUSE-SU-2022:3293-1
    Fix available
    Packages

    kernel-64kb, kernel-default, kernel-default-base, kernel-source, kernel-zfcpdump, kernel-docs, kernel-obs-build, kernel-source, kernel-syms, kernel-default, kernel-default, kernel-livepatch-SLE15-SP4_Update_3, kernel-default, kernel-default, dtb-aarch64, kernel-64kb, kernel-debug, kernel-default, kernel-default-base, kernel-docs, kernel-kvmsmall, kernel-obs-build, kernel-obs-qa, kernel-source, kernel-syms, kernel-zfcpdump

    Summary

    Security update for the Linux Kernel

    Published
    16 Sept 2022
    CVE-2022-38833
    No fix available
    Packages

    Summary

    Published
    16 Sept 2022
    CVE-2022-38832
    No fix available
    Packages

    Summary

    Published
    16 Sept 2022
    CVE-2022-38831
    No fix available
    Packages

    Summary

    Published
    16 Sept 2022
    CVE-2022-38830
    No fix available
    Packages

    Summary

    Published
    16 Sept 2022
    CVE-2022-38829
    No fix available
    Packages

    Summary

    Published
    16 Sept 2022
    CVE-2022-38828
    No fix available
    Packages

    Summary

    Published
    16 Sept 2022
    CVE-2022-38827
    No fix available
    Packages

    Summary

    Published
    16 Sept 2022
    CVE-2022-38826
    No fix available
    Packages

    Summary

    Published
    16 Sept 2022
    CVE-2022-38823
    No fix available
    Packages

    Summary

    Published
    16 Sept 2022
    Packages

    hoteldruid

    Summary

    Published
    16 Sept 2022